ISOC in Microsoft Defender (podgląd)

Integrated Security Operations Center (ISOC) w Microsoft Defender łączy wiodące możliwości XDR i SIEM, inteligencję zagrożeń, automatyzację oraz AI w portalu Microsoft Defender. ISOC daje zespołom bezpieczeństwa wspólne sygnały bezpieczeństwa, kontekst i przepływy pracy, aby szybciej wykrywać, badać i reagować na zagrożenia dzięki jednemu zintegrowanemu doświadczeniu.

Note

ISOC jest w wersji przedpremierowej. Możliwości i dostępność mogą się zmieniać w okresie podglądowym.

Zrzut ekranu strony głównej Microsoft Defender z banerem możliwości Integrated Security Operations Center.

Zalety ISOC

ISOC wspiera zespoły bezpieczeństwa:

  • Zintegrowane operacje bezpieczeństwa – Wiodące możliwości SIEM są dostępne od razu w Microsoft Defender, dostarczając natychmiastową wartość operacji bezpieczeństwa od pierwszego dnia bez konieczności tradycyjnego wdrożenia SIEM jako punktu wyjścia.
  • Korzyści z inwestycji w Microsoft 365 – Uprawnieni klienci otrzymują 30 dni retencji danych usługi Defender w ramach oferty na tym etapie wersji zapoznawczej. Dla szerszej widoczności wprowadź dodatkowe dane Microsoft i spoza Microsoft przez ponad 500 łączników danych. W zależności od importowanych danych mogą obowiązywać dodatkowe opłaty za ich pozyskanie.
  • Ścieżka do bezpieczeństwa agentów – zespoły bezpieczeństwa i agenci Perception współpracują na wspólnym zestawie sygnałów, kontekstu i przepływów pracy, umożliwiając szybsze dochodzenia, skoordynowaną reakcję i lepsze efekty bezpieczeństwa.

Kto może używać ISOC?

Na tym etapie wersji zapoznawczej usługa ISOC jest dostępna dla uprawnionych klientów korzystających z pakietu Pakiet Microsoft Defender, Microsoft 365 E5 lub Microsoft 365 E7, którzy nie mają aktywnego obszaru roboczego Microsoft Sentinel.

Jeśli Twoja organizacja ma aktywne miejsce pracy Microsoft Sentinel, kontynuuj korzystanie z istniejącego doświadczenia Microsoft Sentinel na tym etapie. Nie odłączaj produkcyjnego obszaru roboczego Microsoft Sentinel tylko po to, aby spełnić warunki wersji zapoznawczej ISOC.

Wymagania wstępne

Aby korzystać z ISOC, potrzebujesz aktywnej, kwalifikującej się licencji Pakiet Microsoft Defender, Microsoft 365 E5 lub Microsoft 365 E7.

Aby stworzyć przestrzeń roboczą ISOC i korzystać z funkcji zależnych od przestrzeni roboczej, potrzebujesz także subskrypcji Azure z wymaganymi uprawnieniami.

Licencjonowanie i ceny

Szczegóły planów i ceny Microsoft 365 E5 można znaleźć w sekcji Microsoft 365 E5 for Enterprise.

Aby porównać możliwości bezpieczeństwa zawarte w planach korporacyjnych Microsoft 365, zobacz Microsoft 365 Security Enterprise Plans.

Możliwości ISOC

ISOC pozwala uprawnionym klientom zaczynać od możliwości operacji bezpieczeństwa wbudowanych w Microsoft Defender i rozszerzać ich o dodatkowe dane i możliwości, gdy jest to potrzebne.

  • Rozpocznij natychmiast od zarządzania sprawami, skoroszytów i generowania scenariuszy opartych na języku naturalnym.
  • Dodaj obszar roboczy ISOC, gdy potrzebujesz dodatkowych funkcji związanych z pozyskiwaniem danych firmy Microsoft i spoza firmy Microsoft, UEBA, konektorami usługi Content hub, repozytoriami (CI/CD), danymi analityki zagrożeń i innymi możliwościami zależnymi od obszaru roboczego.

Poniższa tabela podsumowuje wymagania dotyczące przestrzeni roboczej dla funkcji objętych tym przeglądem.

Capability Wymagana jest przestrzeń robocza ISOC Learn more
Zarządzanie sprawami No Zarządzanie sprawami w portalu Microsoft Defender
Generowanie scenariuszy w języku naturalnym No Generuj podręczniki za pomocą AI w ISOC
Rozszerzona reguła automatyzacji No Tworzenie reguł automatyzacji za pomocą ISOC w Microsoft Defender
Skoroszyty No Twórz i zarządzaj zeszytami ćwiczeń za pomocą ISOC w Microsoft Defender
Analiza zachowania użytkowników i jednostek (UEBA) Yes Dodaj UEBA do danych Microsoft 365 E5
Centrum zawartości Yes Korzystaj z Content Hub z ISOC w Microsoft Defender
ciągła integracja/ciągłe wdrażanie Yes Wdrażaj treść jako kod z repozytorium dla przestrzeni roboczej ISOC
Analiza zagrożeń Yes Inteligencja zagrożeń w Microsoft Defender
Azure i dane bezpieczeństwa firm trzecich Yes Pobieranie danych i rozliczanie dla ISOC

Note

Ta tabela wskazuje, czy dla każdej możliwości wymagana jest przestrzeń robocza ISOC w tej wersji zapoznawczej. Nie oznacza to licencjonowania ani dostępności tych samych funkcji w innych doświadczeniach bezpieczeństwa Microsoft.

Wprowadzenie

Jeśli funkcje, których chcesz używać, wymagają przestrzeni roboczej ISOC, zobacz Utwórz przestrzeń roboczą ISOC w portalu Microsoft Defender.

Informacje o pozyskiwaniu dodatkowych danych bezpieczeństwa i zrozumieniu rozliczeń można znaleźć w artykule Data Ingestion and Billing for ISOC.